Проверка № 721800150030 от 9 апреля 2018 года

АДМИНИСТРАЦИЯ УВАТСКОГО МУНИЦИПАЛЬНОГО РАЙОНА

Плановая проверка
Выездная
Завершена
Есть нарушения


Дата проведения
9 апреля 2018 года — 8 мая 2018 года

Проверка проводится в отношении
АДМИНИСТРАЦИЯ УВАТСКОГО МУНИЦИПАЛЬНОГО РАЙОНА

Орган контроля (надзора), проводящий проверку
Управление Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций по Тюменской области, Ханты-Мансийскому автономному округу - Югре и Ямало-Ненецкому автономному округу

Цель проверки
Контроль за соблюдением обязательных требований Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных"

Правовое основание проведения проверки
П.2.3 ст. 77 Федерального закона от 06.10.2003 г. № 131-ФЗ "Об общих принципах организации местного самоуправления в Российской Федерации"

Должностные лица, уполномоченные на проведение проверки
Ф. И. О. Должность
Горячевская Анна Петровна Главный специалист-эксперт отдела по защите прав субъектов персональных данных и надзора в сфере информационных технологий
Шемякина Вероника Сергеевна Главный специалист-эксперт отдела по защите прав субъектов персональных данных и надзора в сфере информационных технологий


Объекты и итоги проверки

Адрес
626170, Тюменская область, Уватский район, с. Уват, ул. Иртышская, д. 19

Дата составления акта о проведении проверки
27 апреля 2018 года

Руководители или уполномоченные представители юридического лица или ИП, присутствовавшие при проведении проверки
Путмин Сергей Геннадьевич

Информация о результатах проверки
Сведения об ознакомлении или отказе ознакомления с актом КНМ руководителя, иного должностного лица или уполномоченного представителя юридического лица, индивидуального предпринимателя, его уполномоченного представителя, присутствовавших при проведении КНМ, о наличии их подписей или об отказе от совершения подписи
С актом ознакомлен

Информация о выявленных нарушениях
Описание
Выявлено Несоблюдение оператором установленных требований при ведении журналов (реестров, книг), содержащих персональные данные, необходимые для однократного пропуска субъекта персональных данных на территорию, на которой находится оператор, или в иных аналогичных целях. Для однократного пропуска субъекта персональных данных в помещение, в котором находится Администрация, ведется журнал учета посетителей, который хранится у коменданта. Необходимость ведения такого журнала (реестра, книги) должна быть предусмотрена актом оператора, содержащим сведения о цели обработки персональных данных, осуществляемой без использования средств автоматизации, способы фиксации и состав информации, запрашиваемой у субъектов персональных данных, перечень лиц (поименно или по должностям), имеющих доступ к материальным носителям и ответственных за ведение и сохранность журнала (реестра, книги), сроки обработки персональных данных, а также сведения о порядке пропуска субъекта персональных данных на территорию, на которой находится оператор, без подтверждения подлинности персональных данных, сообщенных субъектом персональных данных.В Администрации данные требования действующего законодательства РФ не соблюдены.

Сведения о выданных предписаниях
1. П-72/6/51-нд/-/1/13В срок до 10 июля 2018 года
1. Несоблюдение оператором установленных требований при ведении журналов (реестров, книг), содержащих персональные данные, необходимые для однократного пропуска субъекта персональных данных на территорию, на которой находится оператор, или в иных аналогичных целях (п. 8 постановления Правительства Российской Федерации от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»). Для однократного пропуска субъекта персональных данных в помещение, в котором находится Администрация, ведется журнал учета посетителей, который хранится у коменданта. Необходимость ведения такого журнала (реестра, книги) должна быть предусмотрена актом оператора, содержащим сведения о цели обработки персональных данных, осуществляемой без использования средств автоматизации, способы фиксации и состав информации, запрашиваемой у субъектов персональных данных, перечень лиц (поименно или по должностям), имеющих доступ к материальным носителям и ответственных за ведение и сохранность журнала (реестра, книги), сроки обработки персональных данных, а также сведения о порядке пропуска субъекта персональных данных на территорию, на которой находится оператор, без подтверждения подлинности персональных данных, сообщенных субъектом персональных данных. В Администрации данные требования действующего законодательства РФ не соблюдены. 2. Нарушение оператором обязательных требований при обработке персональных данных в рамках трудовых отношений в части отсутствия документов, устанавливающих порядок хранения и использования персональных данных работников (ст. 87 Трудового кодекса Российской Федерации). В рамках проверки не представлен документ, устанавливающий порядок хранения и использования персональных данных работников.

Согласно данным ФГИС "Единый реестр проверок" Генпрокуратуры РФ